In this article
Código malicioso: explicación
Todos hemos oído hablar de las vulnerabilidades de los sitios web causadas por virus y código maliciosos, pero ¿qué es exactamente el código malicioso y cómo afecta a los usuarios y desarrolladores de aplicaciones? Empecemos por definir correctamente el código malicioso:
¿Qué es el código malicioso?
El código malicioso se define como un fragmento de código o malware capaz de explotar vulnerabilidades comunes del sistema. Los ataques pueden llevarse a cabo de distintas formas, como mediante virus, gusanos, ataques de scripts, puertas traseras, contenido activo y troyanos. El malware puede descargarse a través de archivos adjuntos en correos electrónicos, sitios web poco confiables, enlaces sospechosos y otras fuentes.
Quienes atacan con código malicioso o crean malware tienen algunas intenciones básicas al propagar su código nocivo por las aplicaciones empresariales, entre ellas:
Robar datos confidenciales para obtener ganancias económicas, por ejemplo, vender información de tarjetas de crédito
Causar problemas que generen alertas y daños mínimos en los servidores, como desafío técnico
Vengarse de una empresa, por ejemplo, si se trata de un empleado actual o anterior descontento
Llevar a cabo un ataque terrorista, como retener los activos digitales de una agencia gubernamental o empresa para exigir un rescate
El código malicioso puede atravesar las defensas de un sitio web de muchas formas, como:
Controles ActiveX
Lenguajes de scripting que insertan scripts o comandos mediante técnicas de inyección
Applets de Java
Complementos del navegador
Contenido enviado que puede llegar a un solo usuario o a un gran número de usuarios
El código malicioso no afecta únicamente a servidores, computadoras conectadas a redes o laptops. A los atacantes también les resulta fácil aprovecharse de las tablets, los smartphones y otros dispositivos móviles.
Los sistemas empresariales que suelen usar componentes reutilizables pueden ser especialmente vulnerables al código malicioso. Una sola falla o error de programación que abra la puerta a los atacantes puede crear una debilidad que se extienda a varias aplicaciones y provoque un grave problema de seguridad.
¿Cuáles son algunos ejemplos de código malicioso?
Entre los ejemplos de código malicioso se encuentran los ataques de puerta trasera, los ataques de scripting, los gusanos, los caballos de Troya y el spyware. Cada tipo de ataque con código malicioso puede causar estragos rápidamente en una infraestructura de TI desprotegida, o permanecer en los servidores durante un tiempo determinado hasta que se active el ataque. Estudios del sector revelan que suelen pasar semanas o meses antes de detectar el código malicioso, notar los daños y neutralizar las amenazas.
Ataques de puerta trasera
En un ataque de puerta trasera, el código malicioso puede tomar el control de una aplicación para extraer secretos comerciales de las bases de datos de una empresa, robar información de empleados para cometer robo de identidad, borrar archivos críticos y propagarse de un servidor a otro. Los atacantes pueden sembrar código que pasa inadvertido durante días o incluso meses, recopila información y la envía al atacante sin que nadie lo detecte.
Ataques de scripting
La inyección de scripts puede modificar la funcionalidad de una aplicación para redirigirla a otro servidor, usar bases de datos diferentes, obtener datos adicionales sin autorización y modificar páginas web.
Caballos de Troya y spyware
El código malicioso puede pasar inadvertido en las computadoras infectadas mientras monitorea las aplicaciones y los sitios web a los que se accede. Una vez que se roban datos críticos, como cuentas bancarias o contraseñas, se envían a los responsables del ataque.
Gusanos
Los ataques de gusanos están diseñados para autorreplicarse en varias computadoras o redes empresariales; a menudo roban o incluso destruyen archivos y datos críticos.
Ejemplos de ataques con código malicioso
Los hackers trabajan constantemente para vulnerar las defensas técnicas contra el código malicioso. Algunos de los ejemplos más conocidos de ataques maliciosos son:
Caballo de Troya – Emotet – se hace pasar por aplicaciones que podrían ser útiles para el usuario
Gusanos – Stuxnet – se replicó a través de computadoras conectadas en red
Bots – Echobot – lanzó una gran cantidad de ataques
Ransomware – RYUK – impide el acceso a los activos de la empresa hasta que se pague el rescate
¿Cómo saber si tienes código malicioso?
Si usas una computadora, hay varias señales que pueden indicar la presencia de código malicioso en el sistema:
Problemas de rendimiento sin causa aparente (no se instaló software nuevo)
Fallos frecuentes del sistema
Cambios en la página de inicio del navegador o en las contraseñas de las cuentas
Programas desconocidos ejecutándose en la barra de tareas o al iniciar el sistema
Detectar software malicioso en aplicaciones web o redes empresariales es mucho más complicado. Analizar los activos de red y las fuentes de los sitios web en busca de malware u otros tipos de código malicioso requiere monitoreo continuo, auditorías de los registros del sistema y herramientas de seguridad sofisticadas.
¿Cómo protegerte contra el código malicioso?
Los equipos de administración y seguridad empresarial tienen mucho trabajo por delante para protegerse contra las vulnerabilidades de las aplicaciones web y el código malicioso.
La protección continua requiere un enfoque integral de la seguridad de las aplicaciones, la red y los datos que incluya:
Recalca a los empleados la importancia de no abrir nunca correos inesperados de fuentes externas. Es especialmente importante no abrir archivos adjuntos ni hacer clic en enlaces de esas fuentes.
Instala y actualiza software antivirus en todas las computadoras como primera línea de defensa
Bloquea las ventanas emergentes para evitar algunos casos de clics intencionales o accidentales en enlaces potencialmente dañinos
Usa permisos mínimos en las aplicaciones web para limitar las facultades y evitar que los hackers puedan propagar código malicioso a sistemas críticos
Mantén el software actualizado para asegurarte de incluir los parches de seguridad y las mejoras disponibles
Analiza periódicamente los sitios web y el código en busca de código malicioso
Implementa firewalls seguros para todo el tráfico de red
Usa herramientas de software para monitorear actividades sospechosas, en especial el uso de sitios web no autorizados, el acceso a cuentas bancarias o los correos enviados o recibidos desde cuentas desconocidas
Usa software VPN seguro para los empleados móviles que accedan a los sistemas empresariales desde casa, las instalaciones de clientes o lugares de trabajo, o redes públicas
En general, asegúrate de contar con personal autorizado y responsable que monitoree los registros del sistema para detectar actividades sospechosas de forma proactiva, posibles problemas de seguridad o la presencia de software malicioso.
Empieza con Capture the Flag
Aprende a resolver desafíos de Capture the Flag viendo nuestro taller virtual introductorio a pedido.